tgindex

Path Secure

описание

Авторский блог о развитии. Прайваси, инфосек, криптография, децентрализация, администрирование, пентесты, горизонтальность. YT: https://www.youtube.com/@pathsecure связь: @curiv "Dance like nobody's watching. Encrypt like everyone is" ©

3 676
подписчиков

Лучшие посты

за три месяца
  • 19 июн.2 360 просмотров31 реакций38 пересылок

    Всем привет! Рынок найма сломан, поэтому решили пойти в эксперимент с сарафанным радио в телеге. Базовый найм через hh показал свою неэффективность. Если вам или вашим знакомым интересно, то прошу откликнуться по контактам ниже :) - - - ИЩЕМ в команду пентестера внутрянки (Middle / Middle+). 🤝 Мы РАД КОП - первый в мире производственный кооператив в сфере ИБ. Приглашаем в команду пентестера, который устал от бюрократии, но не устал взламывать. ⚪️ ️У нас свобода действий, энергия стартапа, экспертиза и девиз: «Делясь знаниями - получаешь больше». ❤️ В чем наша уникальность: • НЕТ бюрократии, отчуждения крупных корпораций и классических «оргсхем» • ЕСТЬ дружественная среда с ценностями: честность, забота, профессионализм, безопасность, кооперативность, инновационность • Голос каждого участника кооператива имеет значение • Прозрачные финансы, выборность руководства, самоуправление, полная удалёнка, психометрия по ценностям на входе • Показываем финансовый рост x2 каждый год • Зарплата зависит от ваших навыков, компетенций и договорённостей. Обсуждаем с каждым честно ‼️ Если вы горите наступательной безопасностью и хотите реализовать себя в сообществе, где ценят честность, заботу и профессионализм, то нам по пути. - - - ⚪️ Обязательный базис: • Самостоятельное выполнение пентестов по внутрянке (опыт не менее 15 проектов) • Проживание в РФ (МСК желательно, но не строго). ⚪️ Что вы будете делать? • Взаимодействовать с Заказчикам на всех этапах проекта • Самостоятельно проводить внутренние пентесты • Разрабатывать рекомендации по устранению уязвимостей • Готовить отчёты с детализацией рисков • Защищать результаты перед заказчиком • Выступать на конференциях от лица кооператива • Ездить в командировки по РФ (внутренние пентесты + Wi-Fi) • Писать технические статьи и ресерчи • Участвовать в CTF - - - ⚪️ У нас выстроен прозрачный процесс найма: 1. Отправляете нашим хакерам @curiv / @sh1kata свое резюме и ответ на вопрос: «Чем вас заинтересовала вакансия?» 2. Указываете, из какого канала вы узнали о вакансии. 3. Получаете несколько технических вопросов. Отвечаете на них голосовым сообщением. 4. Технический специалист даёт обратную связь - готовы ли идти дальше и передает контакт HR 5. HR связывается с вами и обсуждает ожидания по сотрудничеству (ЗП, график и формат работы, дополнительные собеседования) 🤝 Нам не нужно «идеальное» резюме. Мы ценим искренность, реальные компетенции, готовность к диалогу и ответственность за результат.

  • 5 авг.1 141 просмотров39 реакций53 пересылок

    Стараюсь не отставать от трендов и качаюсь в направлении ИИшницы. Есть такие мысли, что стандартные пентесты и анализы защищенности скоро умрут как класс, а те, кто не приспособятся, вылетят с рынка. Поэтому одним глазом смотрю в сторону пентест-агентов, а вторым глазом в сторону безопасности самих агентских систем. Третьим глазом продолжаю смотреть в классические направления пентеста (скоро сдаю экзамен OSEP), четвертым смотрю в сторону развития команды и прочего менеджмента. Исходно это должен был быть короткий пост, но я увлекся, поэтому рассказываю: 1. Недавно прошел интенсив Похека про пентест агентов. До этого уже какое-то время использовал AppSec/pentest скиллы для claude code и в целом было неплохо, но никак не мог собрать пайплайн во что-то съедобное. Пройдя курс, я осознал, что в целом это не rocket science и сейчас мы с командой настраиваем агентский пайплайн под себя. Сильно много нового в курсе я не узнал (видимо, уже смешарик), но он точно подойдет тем, кому нужно вкачать базу. Рекомендую посмотреть оглавление и краткое описание курса. 2. Развиваю направление безопасности языковых моделей. Когда мой старый знакомый еще в 2023 году сливал системные промпты с фронтир моделей, это было весело, но не актуально. Сейчас это и весело и актуально. Агентские системы всё более плотно входят в нашу жизнь и, кажется, это уже текущая реальность. Начал начитывать много теории, райтапов, докладов. Удивился, что OWASP подоспели и уже накидали TOP 10 для LLM, TOP 10 для скиллов, и TOP 10 для агентских приложений. И это отдельная вселенная. Будто бы и рядом, но совсем другое. И уже есть большой количество лаб, чтобы отрабатывать такие навыки. Около месяца назад ковырял Gandalf от lakera.ai, но почему-то его выпилили, вот как оно выглядело. И недавно начал ковырять owasp finbot и уже решил свой первый челендж с техникой ASI01: Agent Goal Hijack. В планах также пройти курс HTB по AI RedTeaming. Много чего происходит, гонка становится всё ожесточеннее, локальные и мировые социально-экономические кризисы точно влияют на каждого из нас. Парадигма меняется стремительно и главным ресурсом становится фокус и внимание. Что делать с этой информацией, зачем она вам? Это зависит от вас.